扳手攻击:Revolut被钓鱼 向诈骗团伙泄露用户护照和自拍照等多种敏感数据

英国金融科技公司 Revolut 日前连发多条消息确认发生数据安全事件,攻击者冒充政府机构通过某个属于真实政府的域名邮箱向该公司发送虚假信息请求,Revolut 未经核实即按照要求向攻击者提供部分客户的敏感资料。Revolut 强调这起事件属于复杂的外部冒充诈骗,Revolut 自身系统和客户资金没有受到任何影响,此次事件也不是攻 ...

2026-09-15 21:34:06 0 129

改机、协议外挂、猫池接码、号池倒卖:三份公开案件给技术人画的红线【T00ls法律讲堂第六十六期】

徐昊律师普法帖 · 不教实现,只讲后果论坛里很多做客户端逆向、自动化、风控对抗、协议分析的同行多少都见过这几样东西:改机框架、私接 IM 底层协议的外挂、猫池+接码转发、群控养号面板。代码上确实有工程含量,今天徐昊律师用下面三份公安部、法院、检察院公开通报的真实案件,简单告诫各位兄弟们这条链上每一道工序。# ...

2026-09-15 17:29:19 3 194

AI发现的微信超高危漏洞WeWorm

Calif近期发现了一个超高危漏洞,分享一下相关资料,感兴趣的可以看看,这是整个事件流:2026年7月某个时候:我们的AI发现了这个漏洞。7月23日:我们的工程团队发现了这个漏洞。7月24日:我们向腾讯提交了该漏洞。7月25日至28日:我们的微信账号被封号。7月29日:我们的微信账号解封。7月30日:我们完成了第一个Android RCE ...

2026-09-14 09:20:50 7 312

微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

微软日前已经发布 2026 年 9 月例行安全更新,所有受支持的系统或软件都已经收到安全更新。根据微软安全响应中心发布的消息,微软在本次更新中合计修复高达 974 个安全漏洞,这也再次刷新单月漏洞修复数量记录。 包括 2 个已经被黑客利用的漏洞:本月需要优先处理的是 CVE-2026-81963 和 CVE-2026-85880 漏洞,微软已经确认 ...

2026-09-13 18:10:43 0 318

[已完成修复] 微信爆出高危漏洞 只需要发起通话(无需接听)即可控制对方账号

网络安全公司 Calif 日前公布针对微信及微信国际版 WeChat 的安全研究报告,研究人员使用 AI 辅助发现并开发针对微信的零点击攻击链,随后研究人员制作名为 WeWorm 的概念验证蠕虫。攻击者借助漏洞只需要向目标用户发起视频通话,即便对方不接听也可以在数秒内直接接管对方账号。接管对方账号后可以继续向该账号的通讯录继 ...

2026-09-11 22:13:14 0 629

在五周内,N-able 发布了第四个 N-central 热修复程序,用于修复可导致未经身份验证远程代码执行的漏洞

每一个低于 2026.3.1.14 版本的本地部署 N-central 构建版本都需要安装 Hotfix 4,包括在前一天已经更新至 Hotfix 3 的服务器。N-able 的事件通知称,该漏洞已在实际攻击中遭到利用;但是在其发布说明中却表示,这一点尚未得到确认。在五周内,N-able 为 N-central 远程监控与管理(RMM)平台发布了第四个修复程序。这次修 ...

2026-09-08 12:54:44 0 943

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 243

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 673

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 311

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 877

一条命令揪出ssh登录者物理地址

查看个人博客服务器发现有异常网络连接看看究竟是谁ssh登录成功了[code]for i in `grep \'sshd\' /var/log/auth.log* |grep \'Accepted\' |grep ftp| grep -oE \'<([1-9]|[1-9][0-9]|1[0-9]{2}|2[01][0-9]|22[0-3])>(.<([0-9]|[0-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])>){2}.<([1-9]|[0-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-4])>\' | sort | uniq`; do curl -s --header "X-Forwar ...

Top ↑